Сколько стоит не показывать рекламу ботам: обзор специализированных сервисов. Читайте на Cossa.ru

07 августа 2017, 12:25

Сколько стоит не показывать рекламу ботам: обзор специализированных сервисов

Обзор сервисов по борьбе с бот-трафиком.

Сколько стоит не показывать рекламу ботам: обзор специализированных сервисов

В предыдущем материале мы рассказали, как с помощью Google Analytics понять, что на ваш сайт заходят боты. Этот материал посвящаем обзору систем, которые фильтруют на трафик-уровне показы рекламного материала. С частью из них мы работаем сейчас, с частью работали в недалёком прошлом.

Сразу скажем, что абсолютное большинство компаний не раскрывают свои алгоритмы вычисления фрода, поэтому мы будем сравнивать их по спектру предоставляемых услуг, стоимости и уровню интеграции с различными DSP.

Moat

Что замеряет

  • Viewability измерения по MRC стандарту:Display, Video, Mobile Web, In-App, Native.
  • Walled Garden измерения: Facebook, Instagram, Twitter, YouTube, Snapchat.
  • Замер бот-трафика и его фильтрация на этапе pre-bid.
  • Brand Safety замеры.

Методика замера ботов

  • Выделение поисковых роботов и трафика из дата-центров.
  • Трафик с неизвестных прокси-серверов.
  • Трафик с IP-адресов, находящихся в черном списке.
  • Трафик из неизвестных браузеров.

Совсем недавно о сотрудничестве с Moat в области Viewability объявила Mail.Ru Group. А незадолго до этого Moat купила сама Oracle.

Пиксель Moat принимается абсолютным большинством DSP, популярных в России и за рубежом.

Одним из главных недостатков системы является относительно высокая цена ad serving. Цена одной тысячи замеров в данном случае будет напрямую зависеть от объёма: так, годовой контракт на аудит 500 млн показов обойдется клиенту более чем в 3 млн рублей. А поскольку подобная стоимость верификации, как правило, затрудняет выполнение обязательств по бюджету клиента, нам пока не представилось случая в полной мере протестировать все возможности Moat.

DoubleVerify

Некоторые продукты DoubleVerify изначально интегрированы в такие DSP, как DoubleClick Bid Manager и Mediamath, что существенно упрощает их использование. С начала этого года сервис является официальным для аудита Viewability в Facebook, а также партнёром по верификации трафика YouTube.

Что замеряет, предоставляет

  • Brand Safety.
  • Fraud и защита от него.
  • Точность геотаргетирования.
  • Количество заблокированной рекламы.
  • Viewability.

Методика замера ботов

  • Выделение поисковых роботов.
  • Выделение трафика с нетипичным USER Agent.
  • Трафик из неизвестных браузеров.

Для того чтобы воспользоваться аналитикой DoubleVerify, необходимо установить соответствующий пиксель на показ, который принимается большинством ключевых селлеров, за исключением «Яндекса». По цене DoubleVerify более демократична, чем Moat, и не имеет минимального объёма закупки. Финальная цена будет зависеть от выбранного пакета услуг:

Итого дополнительная стоимость за 1000 аудируемых показов может варьироваться от 3,5 ₽ до 6,6 ₽, а также корректироваться в зависимости от объёмов закупки и курса валюты.

Эти же продукты (Viewability, Fraud protection, Brand Safety) можно подключать непосредственно из интерфейса DoubleClick Bid Manager при закупке трафика через эту DSP. В данном случае при использовании всех трех продуктов CPM составит не менее 13 рублей. Мы в ADV Digital Center считаем, что для контроля Brand Safety и Viewability эффективнее использовать внутренние бесплатные инструменты DBM.

Double Verify имеет собственную постоянно обновляемую базу, и они готовы предоставлять в DSP готовый сегмент бот-трафика, который собирается на основании статистики по всем аудируемым показам DoubleVerify. Мы также попробовали реализовать эту функцию в DBM, но, к сожалению, достаточное количество данных у DoubleVerify есть только для европейского и американского рынка, поэтому решение для российских рекламодателей будет неэффективным.

С другой стороны, мы сотрудничаем с DoubleVerify по одному из наших клиентов для независимого измерения Viewability и Fraud как для programmatic-кампаний, так и для классических медийных размещений. За время нашего сотрудничества было проаудировано около 50 млн показов. Исходя из полученных данных, мы можем сделать следующие выводы:

  • процент фродовых показов на медийных площадках составляет в среднем 1–2%;
  • в программатике (35 млн показов) на долю фрода пришлось около 4% от всех показов, что совпадает со средним значением процента ботов по данным DoubleVerify.

DoubleVerify предоставляет статистику вплоть до конкретного домена, с которого пришел нецелевой показ, что позволяет создавать blacklists из подобных источников трафика для последующего их исключения из таргетирования, так что с каждой последующей рекламной кампанией мы стараемся сводить к нулю процент ботов.

Ad Science

По уровню интеграции с селлерами, ценовой политике и списку продуктов компания Integral Ad Science схожа с DV (DoubleVerify). Недавно IAS объявили о своём сотрудничестве с Facebook (включая Instagram и Audience Network) в области замера бот-трафика и Viewability, а ещё раньше — о сотрудничестве с YouTube в сфере измерения Brand Safety.

Услугами IAS можно воспользоваться, установив соответствующий пиксель на показ ваших рекламных материалов; кроме того, основные продукты IAS уже интегрированы с DSP.

По данным IAS за второе полугодие 2016 года:

  • процент бот-показов для дисплейных кампаний варьировался от 1,1% до 22,7%;
  • доля бот-трафика для видео-кампаний была от 1,6% до 26,5%.

Полный отчёт можно запросить на сайте компании.

Коллеги из IAS ставят следующие бенчмарки по аудируемым метрикам:

  • Viewability — не менее 54,1%;
  • Ad Fraud — не более 1,6%;
  • Brand Safety — не менее 95,6%.

Всего c помощью IAS мы проанализировали около 45 млн показов, в основном по баннерным медийным размещениям (без programmatic-кампаний). По нашим размещениям мы имеем показатели, соответствующие бенчмаркам от IAS, хотя результаты по всем метрикам могут значительно отличаться от кампании к кампании.

Adloox

Партнёр Adloox в России — Weborama Russia, осуществившая интеграцию технологии со своим инструментом Weborama Campaign Manager, который мы активно используем в ADV Digital Center. Благодаря интеграции нам не составляет труда постоянно проводить исследования Adloox для нескольких наших клиентов, и, поскольку экспертизы по данному вендору у нас гораздо больше, чем по вышеперечисленным, остановимся на нём подробнее.

Компания Adloox, основанная в Париже в 2009-м один из специализированных игроков рынка услуг по верификации и аудиту рекламного трафика. Платформа сертифицирована американским объединением участников медиаиндустрии Media Rating Council (MRC). Сегодня технология используется в 52 странах и обслуживает более 300 крупных клиентов, среди которых бренды, агентства, площадки и крупнейшие в отрасли programmatic-платформы (DSP).

Аккредитация MRC технологий по определению Fraud относится к категории Sophisticated Invalid Traffic Detection/Filtration. Посмотрите полную таблицу со всеми игроками и таблицу со всеми аккредитациями. В нашем случае наиболее актуальным является блок, относящийся к интернету.

Что замеряет

Измерения происходят при помощи технологии AdFraud, позволяющей получить данные как по базовым (General Invalid Trafic), так и по продвинутым (Sophisticated Invalid Trafic) категориям. Общий процент фрода складывается из 8 категорий (указаны ниже), и что важно — выявляется не только фрод в его классическом понимании (botnet, показ рекламы боту), но и другие способы напрасно потратить деньги рекламодателя: реклама поверх рекламы, плохой авторефреш и т. д. Разбивка возможна до уровня флайта, то есть отдельного кода/пикселя, который мы устанавливали для аудита.

Подсчёт производится как по десктоп-, так и по мобайл-каналам. Используя данную технологию, особенно в programmatic-сетях, можно не только зафиксировать все случаи мошенничества, но и понять его тип: «льют» ли рекламодателю ботов, использует ли сеть фейковые домены, нагоняется ли трафик со стороны, происходит ли кража cookies пользователей. Последнее особенно актуально для CPA и CPI сетей, так как мошенники могут делать платным органический трафик (у Adloox такое воровство cookies находится в разделе Cookie stuffing).

Adloox использует как фильтрацию по известным базам источников бот-трафика, так и анализ поведения пользователей, отслеживание триггеров странного поведения, которые сигнализируют о том, что пользователь не человек.

Можно выделить следующие наборы критериев

1) Known Data-Center — известные накопленные технологией базы источников бот-трафика, верифицированные с MRC.

2) Activity-based Detection and Removal Techniques — поведенческие критерии.

К примеру, бот закрывает рекламу через доли секунды после отработки события Impression.
Или клики по кнопке «Закрыть» на ресурсе происходят строго в одну и ту же точку дисплея (по заранее созданной навигации).
Или наблюдается аномально большое количество показов рекламы с одного IP с одними cookies.
И так далее, полный список привести невозможно, так как это и закрытая информация (ноу-хау), и постоянно пополняемая в соответствии с непрерывно умнеющими роботами база.

3) Auto-Refresh Ad Detection — аномально частое обновление страницы, через равные промежутки времени, инициированное не сайтом, а «пользователем», то есть ботом.

4) Robotic Indicators or Suspect Strings — такие же поведенческие характеристики, как и в пункте 2, но скорее с пометкой «подозрительное поведение».

5) Non-browser user agent header — браузер умышленно скрывает user agent.

6) Old browsers — устаревшие версии браузеров служат косвенным признаком мошеннических схем и/или угрозы безопасности. Как пример, браузер Chrome обновляется автоматически и постоянно, и если сейчас актуальной версией является 59-ая, то большое количество показов в версиях 47, 50, 57 и далее говорят о том, что машина пользователя, вероятнее всего, заражена — хотя бы потому, для запрета обновления браузера должна быть веская причина, которой, как правило, является наличие Malware.

Категоризация ботов по adloox

Botnet

Серверы/машины, созданные для накрутки трафика; действуют, как большое количество пользователей для создания событий (просмотров рекламы). Наиболее распространенный тип фрода

Adware

Вредоносное программное обеспечение, заражающее компьютер/девайс с целью фейковых показов рекламы во время его работы

Domain spoofing

Фейковый вызов рекламы с подстановкой URL реального сайта в счётчик Ad-сервера. Дает Ad-серверу ложную информацию о месте открутки рекламы

Bad autorefresh

Слишком частое автообновление страницы или части страницы сайта с целью накрутки показов рекламы. Засчитывается при частоте автообновлений менее 30 секунд

Ad-injection

Программа, добавляющая слой поверх сайта или поверх рекламного блока с целью показа рекламы поверх другой рекламы + накрутка показателей видимости для сайта в целом

Fake domain

Фейковые сайты, созданные по шаблону и не содержащие актуального контента, без органического трафика и пользовательской активности

Bad external trafic

Домен пользуется услугами генератора трафика, помечается именно non-human трафик

High external trafic

Накрутка трафика: например, пользователи попадают на конкретную страницу сайта не через поисковик или навигацию, а по прямой ссылке

Brand Safety — технология предоставляет отчёт с разбивкой до домена и конкретного сайта для всех показов, которые не прошли с точки зрения безопасности бренда, при этом для каждого указывается категория.

Предустановленны следующие категории: Illegal, Adult, Adclutter, Violent/Weapons, Discriminatory, Alcohol/Drugs.

Возможна установка собственных ключевых слов для категоризации контента, а также загрузка клиентских black- и white-листов.

Viewability — доступны 7 метрик (MRC, Open VV и кастомные).

Стоимость исследования рассчитывается по схеме CPM. В зависимости от набора отчётов (только Fraud, только brand Safety, всё вместе, всё вместе + видимость) стоимость CPM составляет порядка 15 — 20 рублей и выше.

В результате наших многичесленных тестов по баннерным размещениям мы получили от 3% до 13% фрода в программатик-кампаниях и от 2% до 18% фрода по медийным размещениям. Большая часть фрода оказалась в категории Adware, то есть показы рекламы на заражённых устройствах.

ComScore

Anti-fraud или фильтрация невалидного трафика (IVT) как сервис у ComScore входит в продукт vCE (validated Campaign Essentials) — это валидация и верификация рекламных кампаний в digital. Подробнее об этом продукте можно почитать на сайте сервиса. Есть три варианта валидации digital-РК в vCE:

  • Audience Validation (TRP, demos — охват и соцдем, behaviors — поведенческие сегменты) — для измерения необходима интеграция промерочного пикселя;
  • Ad Validation Only (viewability, NHT, brand safety, engagement) — для измерения необходима интеграция JavaScript кода в креатив (на уровне Ad Сервера);
  • Ad Validation + Audience Validation — для измерения необходима интеграция JavaScript кода в креатив (на уровне Ad Сервера).

Соответственно, для валидации трафика на предмет фрода нам достаточно будет воспользоваться пакетом Ad Validation Only, так как сюда входит замер NHT — non-human traffic. Одними из своих преимуществ коллеги из ComScore считают обнаружение невалидного трафика многих типов:

ComScore гордится и другой разработкой по выявлению роботного трафика — Triple Detection. Triple Detection Technology использует 3 основных источника данных ComScore — ad tags, census page tags и панель людей, что позволяет измерять IVT лучше, чем более простые технологии.

За последнее время нам не доводилось проводить какие-либо измерения качества трафика с помощью ComScore. А делиться с читателями старыми знаниями мы считаем неправильным;-)

В заключение

В прошлом материале мы рассказали как бороться с ботами на уровне Google Analytics, и что можно сделать минимальными усилиями и ресурсами. В этом поделились опытом борьбы с мошенническим трафиком на уровне показа рекламы с помощью сторонних верификаторов, а в третьем материале расскажем, как с проблемой борются на стороне DSP.

Наша цель — рассказать обо всех аспектах нелёгкой борьбы с фродом и инструментах, которые существуют для этого на рынке.

Долой ботов. Stay tuned!

Мнение редакции может не совпадать с мнением автора. Ваши статьи присылайте нам на 42@cossa.ru. А наши требования к ним — вот тут.

Телеграм Коссы — здесь самый быстрый диджитал и самые честные обсуждения: @cossaru

📬 Письма Коссы — рассылка о маркетинге и бизнесе в интернете. Раз в неделю, без инфошума: cossa.pulse.is